本文的 RMS配置 是独立安装的配置手册,如果要和SharePoint结合使用可以作为参考指南。

SharePoint安装可参考 点击链接

同样可提供给Office使用,当然Exchange也可以使用。

建议:RMS需要使用IIS和HTTPS,所以建议不要和AD服务器和CA服务器安装在一起,需要独立安装。

并且RMS可以部署为群集,单独安装方便扩展。

准备工作

创建两个账户

账号名称

登陆账号

所属用户组

ADRMSSRVC

ADRMS

Domain Admin

ADRMSADMIN

ADRMSADMIN

Enterprise Admins

     

ARMSADMIN是RMS服务器的本地管理员,并且在安装过程中,都将使用这个账户进行RMS安装,同时这个账户需要时SQL Server数据库的管理员。

ADRMS 是RMS的服务账户

测试环境服务器角色

服务器名称

操作系统

角色和应用

DEMO-DC1

Windows Server 2012

AD DS

DEMO-SQL

Windows Server 2012

SQL Server 2012

DEMO-RMS

Windows Server 2012

RMS

安装AD RMS 功能

1. 使用ADRMSADMIN登录到 DEMO-DC1

2. 点击服务器管理 后点击 添加功能和角色

3. 在服务器角色选择画面中选中Active Directory Rights Management Services点击下一步.

4. 由于安装AD RMS 之前需要很多附件的功能和角色,所以在点击下一步时,会弹出一个对话框,来确认需要安装的功能和角色。直接点击 添加功能

5. 这个页面显示的是AD RMS 的介绍信息,阅读后点击 下一步

6. AD RMS 角色服务 是选择所需要的服务类型,选中Active Directory 权限管理服务器 点击 下一步。

7. 阅读Web服务器角色介绍信息后,点击下一步

8. 在Web角色服务中,确认所有被选中的内容后,点击下一步

9. 确认要安装的信息后,点击安装

10. 在安装完成后点击关闭

二 配置AD RMS 服务

1. 打开服务器管理器,选择AD RMS在顶部出现的黄色警告信息中点击更多

2. 任务详细信息画面中点击执行其他配置

3. 阅读AD RMS简介后点击下一步

4. 选中创建新的AD RMS根群集,点击下一步

5. 选择配置数据库服务器,可以点击选择按钮,选择一个服务器,也可以直接输入服务器名称。选择一个数据库实例,如果使用的是默认实例,请选择Default Instance

6. 指定服务器账户,点击指定,然后输入ADRMSSRVC的账户,点击下一步

7. 选择加密模式1点击下一步

8. 指定AD RMS群集密钥存储,选中使用AD RMS集中管理的密钥存储

9. 指定AD RMS群集密码,输入密码后点击下一步

10. 选择AD RMS群集网站,默认为Default Web Site,直接点击下一步

11. 指定群集网址,选择使用SSL加密的连接,并使用默认的网站地址

12. 如果AD 中已有证书服务器,请选择SSL加密选择现有证书,如果没有使用SSL加密创建自签名证书

13. 指定服务许可证书名称,点击下一步。

14. 选择立即注册SCP

15. 确认安装信息后点击安装

16. 安装完成后点击关闭

到目前为止,AD RMS已经安装完成,

如果需要将RMS服务与SharePoint 进行整合。继续向下阅读。

配置SharePoint 与RMS 集成

1. 打开RMS服务器 IIS目录下的 C:\Inetpub\wwwroot\_wmcs\Certification。右键点击ServerCertification.asmx点击属性->安全。

2. 点击 高级,在该页面中点击启用继承,点击确定两次

3. 点击编辑

4. 点击对象模型,选中计算机,点击确定。输入SharePoint服务器计算名称。

 

各位看官,从这里开始是我之前懒了,没有截图,所以在网上找了一个同仁在2010下配置的截图,直接copy过来的. 不同同样可以作为参考,操作方法都是一样的. 抱歉.

五、 RMS导出证书到SharePoint服务器

开始菜单运行:mmc

单击“文件”,单击“添加/删除管理单元”。

双击“证书”或点击“添加”。

单选“计算机帐户”

默认选择“本地计算机”,点完成。

完成后,点击“确定”。

继续啊在控制台:展开证书,个人,证书,选择“WMSvc-SH-FM-RMS”文件后,右键,所有任务,导出。

在“证书导出向导”点击下一步。

选择默认的“不,不要导出私钥。”

默认的导出文件模式,后点击“下一步”

单击“浏览”

将文件导入到网络上SharePoint服务器的C盘。

确定文件存放地址后点击下一步。

点击“完成”。

弹出“导出成功”提示。

六、 SharePoint服务器导入RMS的证书

在sharepoint的服务器,运行,敲mmc。打开控制台。

选择证书,并双击。

选择“计算机帐户”。

选择默认的“本地计算机”,点击完成。

点击“确定”

展开:控制台根节点,证书(本地计算机),个人,受信任的根证书颁发机构,证书的结点下,在右侧空白的地方右键,所有任务,导入。

打开导入证书向导。下一步。

选择刚才从RMS导入的cert.cer文件。

默认选择“下一步”。

点击“完成”。

这时,看到了rms服务器证书:WMSvc-SH-FM-RMS

七、 SharePoint管理中心配置信息策略

打开管理中心,点击“安全性”,点击“配置信息策略”。

选择“使用Active Directory中指定的默认RMS服务器”。点击确定。后配置结束。

截止目前已完成在AD RMS服务器上的配置,只要在SharePoint服务器中启用IRM即可使用。

AD RMS 配置指南 附结合SharePoint使用的更多相关文章

  1. SharePoint2013 中集成AD RMS 与Office Web App 2013集成

    SharePoint2010时Office Web App2010是一个让人又爱又恨的产品,尽管能够在WEB上查看与编辑文档,甚至能够多能协同编辑,但总会遇到两个看似普通的需求却需要给业务人员大费口舌 ...

  2. 配置AD RMS及SharePoint 2013 IRM问题解决及相关资源

    最近配置AD RMS及SharePoint 2013 IRM遇到几个问题: 1. RMS配置好后,client端连不上, 一直要求输入用户名和密码. 后来换了台不是SP的机器,并用内部DB,搞定.   ...

  3. [转载]SharePoint 2013测试环境安装配置指南

    软件版本 Windows Server 2012 标准版 SQL Server 2012 标准版 SharePoint Server 2013 企业版 Office Web Apps 2013 备注: ...

  4. 配置AD RMS的一点心得

    基本上是按照下面的连接配置的,微软写的很好 AD RMS Step-by-Step Guide http://technet.microsoft.com/en-us/library/cc753531( ...

  5. [转译] AD RMS 安装最佳实践

    在安装活动目录权限管理服务(ADRMS)时,请牢记以下几点: 将 AD RMS服务单独安装在一台服务器上——将 AD RMS与域控制器.微软邮件服务器(Microsoft Exchange Serve ...

  6. P6 EPPM 安装与配置指南 16 R1 2016.4

       关于安装和 配置P6 EPPM 本指南告诉你如何自动 安装和配置您的应用程序. 在您开始之前,阅读 先决条件 P6 EPPM配置 (7页). 安装P6 EPPM 您将使用 安装程序 (窗口) . ...

  7. 苹果ATS特性服务器证书配置指南

    配置指南: 需要配置符合PFS规范的加密套餐,目前推荐配置: ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!AD ...

  8. AD RMS企业文件版权管理

    AD RMS (AD权限管理服务)能够确保企业内部数字文件的机密性,例如,用户即使有权限读取受保护的文件,但是如果未被许可,就无法复制与打印该文件. AD RMS概述 虽然可以通过NTFS权限来设置用 ...

  9. AD RMS总结

    AD RMS 认识篇 AD RMS(Active Directory Right Mangement Servic)活动目录权限服务. 首先我通过了解AD RMS的用途去深入学习AD RMS.在过去用 ...

随机推荐

  1. 使用Ubuntu 12.04作为日常电脑环境

    搜狗输入法出来之后,我觉得有必要写一篇博客说明一下,如何使用Ubuntu作为日常的电脑系统.我使用的Ubuntu版本是12.04,没有使用Ubuntukylin,因为的电脑比较老,使用那个版本,电脑有 ...

  2. 交叉验证(Cross Validation)原理小结

    交叉验证是在机器学习建立模型和验证模型参数时常用的办法.交叉验证,顾名思义,就是重复的使用数据,把得到的样本数据进行切分,组合为不同的训练集和测试集,用训练集来训练模型,用测试集来评估模型预测的好坏. ...

  3. 窥探Swift之数组安全索引与数组切片

    今天是元宵节,祝大家元宵节快乐!在Swift中的数组和字典中下标是非常常见的,数组可以通过索引下标进行元素的查询,字典可以通过键下标来获取相应的值.在使用数组时,一个常见的致命错误就是数组越界.如果在 ...

  4. 【原】IOS合并lib(.a)库的终极可用方法(可用于解决duplicate symbol静态库冲突)

    网上流传了太多关于合并lib库的方法,自己也尝试过,但大多失败.有感于这种急于解决问题,经过百般尝试后依旧无果的无奈心情,小翁在这里用一个实例来完整阐述如何在mac中合并lib静态库. 这里以移动广告 ...

  5. C++运算符重载

    C++运算符重载 基本知识 重载的运算符是具有特殊名字的函数,他们的名字由关键字operator和其后要定义的运算符号共同组成. 运算符可以重载为成员函数和非成员函数.当一个重载的运算符是成员函数时, ...

  6. MySQL学习(二)SQL语句的总结

    1.连接查询和关联查询连接查询:把两个表中相同的元素的连接就可以查询,使用:where里,select table1.*,table2.* from table1,table2 where table ...

  7. JavaScript基础深入研究

    一.DOM事件 1.事件阻止API preventDefault() — 阻止浏览器默认 stopPropagation() — 阻止事件流冒泡 stopImmediatePropagation() ...

  8. 根据起止日期构建指定查询条件:第N周(yyyy-MM-dd/yyyy-MM-dd)

    项目中有个查询模块中用到查询条件: 年和周. 以往我直接指定是第几周,后来测试反映如果直接选择周的话并不知道所选周代表的年月日,而无法最快查询数据,后更改查询条件如下: 指定一个起始年月,根据起始年月 ...

  9. MongoDB初学

    参考:MongoDB 教程 | 菜鸟教程 安装 1.下载安装,从官网下载winows安装包,安装到d盘(注意路径) 2.由于我安装在d盘,所以在d盘创建文件夹data,里面创建db文件夹 3.启动方法 ...

  10. JAVAWEB项目实现验证码中文、英文、数字组合

    验证码基础 一.什么是验证码及它的作用 :验证码为全自动区分计算机和人类的图灵测试的缩写,是一种区分用户是计算机的公共全自动程序,这个问题可以由计算机生成并评判,但是必须只有人类才能解答.可以防止恶意 ...